יום שבת, 13 בפברואר 2010

BlackBerry Trojan are you safe ?

Shomocon 2010 הסתיים לפני מספר ימים והיה כנס דיי מעניין השנה

כחלק מהרצאות שנערכו בכנס הייתה הרצאה אחת מעניינית שתפסה את עיני.

ההרצאה דיברה על היכולת שלכתוב סוס טוריאני למכשיר מסוג BlackBerry,

כבר ראינו לא מעט טוריאנים לטלפונים סלולארים המכילים מערכת הפעלה מסוג

Sybian, ואני מעריך שקיימים לא מעט סוסים טוריאנים אף למערכת ה - Android

אבל עכשיו הגיע התור של טלפון ה - BlackBerry.

הסוס הטוריאני הוא קוד שפותח בשפת Java.

ההתקנה של הקוד הזדוני יכולה להתבצע הן על ידי הנדסה חברתית

או לחילופין על ידי הורדת אפליקציה מהאינטרנט.

מהרגע שהקוד הותקן הוא מאפשר לתוקף לבצע ככל העולה על רוחו

מקריאת הודעות, הקלטה שיחות, קבלת מיקום של האדם דרך מכשיר ה -

GPS ועוד מספר דברים מעניינים ונחמדים.

להלן סרטון וידאו המדגים את יכולות הסוס הטוריאני:

TXSBBSpy Demo from Veracode on Vimeo.




להלן המצגת כפי שהוצגה על ידי Tyler Shields

להורדת המצגת לחץ כאן

ואחרון אחרון חביב להלן קוד הסוס הטוריאני

להורדת הסוס הטוריאני לחץ כאן

אז כיצד להתגונן אתם בטח שואלים:

אחת השיטות העיקריות להתגונן היא למנוע גישה מאפליקציות שהורדנו

לגשת למיילים שלנו ולרשימת הטלפונים שאנו מחזיקים.

דבר נוסף הוא להימנע מלתת לאפליקציות באופן אוטומטי גישה כ -

trust application.

בנוסף חברות פרטיות המחזיקות שרת BlackBerry יכולות לקבוע Policy

על מנת למנוע מהמשתמשים להתקין אפליקציות צד שלישי.